Хакери вимагали від французької лікарні 10 мільйонів доларів після атаки програм-вимагачів PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Хакери вимагали від французької лікарні 10 мільйонів доларів після атаки програм-вимагачів

Колін Тьєррі


Колін Тьєррі

Опубліковано: Серпень 25, 2022

Актори загрози вимагали викуп у розмірі 10 мільйонів доларів у французькій лікарні після того, як вдарили по ній вимагачів атака минулих вихідних.

У суботу пізно ввечері був обстріляний лікарняний центр Sud Francilien (CHSF) у Корбей-Ессонні, на південний схід від Парижа, що спричинило серйозні збої в роботі медичних послуг.

Наступного ранку CHSF оголошений що він ініціював надзвичайний «білий план» після того, як атака унеможливила доступ лікарні до її бізнес-програмного забезпечення, систем зберігання (наприклад, медичних зображень) та інформаційних систем, пов’язаних із прийомом пацієнтів.

Через відсутність будь-яких робочих комп’ютерних систем медичному персоналу доводиться використовувати ручку та папір.

Пацієнти, які потребували лікування, були направлені до інших найближчих лікарень, коли це було необхідно, тоді як великі хірургічні процедури також були відкладені.

«Ця атака на комп’ютерну мережу закладу наразі робить недоступними все бізнес-програмне забезпечення лікарні, системи зберігання даних (зокрема, медичної візуалізації) та інформаційну систему, що стосується госпіталізації пацієнтів», — йдеться у повідомленні лікарні.

«Кризовий підрозділ швидко зв’язався з Національним агентством безпеки інформаційних систем (ANSSI). Цей орган уповноважив експертів швидко втрутитися»

Національне агентство з кібербезпеки Франції (ANSSI) було швидко поінформовано про інцидент і наразі допомагає в розслідуванні.

Хоча це ще не підтверджено лікарнею, експерти з безпеки вважають, що CHSF був уражений штамом програми-вимагача Ragnar Locker. Цей штам програм-вимагачів також був націлений ДЕСФА, одного з найбільших операторів природного газу Греції, останніми днями.

Атаки групи програм-вимагачів Ragnar Locker стали добре відомими своїми прийомами вимагання від своїх жертв оплати за ключ дешифрування для відновлення їхніх файлів і погрозами оприлюднити викрадені дані для громадськості (або продати їх іншим кіберзлочинцям).

Наразі невідомо, чи готова лікарня розпочати переговори з нападниками чи ні, чи взагалі виключає можливість виплати викупу.

У лікарні заявили, що атака наразі не вплинула на роботу та безпеку самої будівлі лікарні, і що всі її мережі все ще працюють.

CHSF також подякував своєму персоналу та працівникам лікарні за швидке реагування на інцидент у оновлення опублікував у понеділок у своєму офіційному обліковому записі Twitter, підкреслюючи, що безпека пацієнтів залишається головним пріоритетом.

Часова мітка:

Більше від Детективи безпеки